La nueva version de Samurai,para el testing de seguridad en aplicativos Web

Posted: 30/6/10 by komz in Etiquetas: , , ,
0

acaba de salir la versión 0.8 de esta excelente herramienta para realizar pentest hacia aplicaciones web, todas las herramientas han sido actualizadas y algunos errores corregidos.



Samurai Web Testing Framework es un entorno de trabajo basado en GNU/Linux Ubuntu, que ha sido pre-configurado para llevar a cabo test de penetración a aplicativos Web.
SamuraiWeb Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web
Este LiveCD, que además puede ser instalado como sistema operativo por defecto en el disco duro, contiene un repertorio bastante amplio en cuanto a herramientas de libre uso y distribución se refiere. Estas herramientas están destinadas a realizar pen-testing sobre aplicativos Webs.
Al igual que la distribución BackTrack, Samurai Web Testing Framework divide las herramientas por grupos según una metodología.
Comienza por la etapa de reconocimiento, para ello hace uso de las herramientas Fierce domain Scanner y Maltego. Para el mapeo del sistema objetivo incluye la herramienta WebScarab y Ratproxy. Para el descubrimiento de vulnerabilidades incluye w3af y burp, finalmente para el proceso de explotación utiliza BeEF, AJAXShell y otras más.
Como si esto fuera poco, Samurai Framework incluye una wiki preconfigurada y lista para ser usada como bitácora de recolección de la información que vamos generando a medida que avanzamos en el proceso de pen-testing.
Los desarrolladores hacen anuncio oficial de la disponibilidad de esta primera distribución como versión de desarrollo y hacen la invitación a los interesados a participar de este genial proyecto, ofrecen para ello un sitio Web y una lista de correo.

A continuacion algunos pantallazos.



booteoaf7.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Cargando y reconociendo componentes y hardware
cargandoeg8.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Inicio de sesión (contraseña para root)
loginfr2.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Escritorio (Gnome)
desktopzn0.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Menú Samurai (Herramientas)
menufx6.th Samurai, Entorno de trabajo para el testing de seguridad
 a aplicativos Web

Navegador (Add-ons incluídos: Edit cookies, DOM Inspector, Firebug, Greasemonkey, HackBar, Header Spy, SQL Injection, etc)
navegadorro2.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Herramienta WebScarab
webscarabxr2.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Terminal
terminalvk9.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Wiki incluida y pre-configurada
wikipx2.th Samurai, Entorno de trabajo para el testing de seguridad
 a aplicativos Web

Ejecución del instalador a disco duro
instaladorww5.th Samurai, Entorno de trabajo para el testing de 
seguridad a aplicativos Web

Mas Información:
Web oficial del Proyecto Samurai Web Testing Framework

Descargar Samurai Web Testing Framework

fuente: dragonjar.org

0 comentarios: